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@ Verfahren zur Erteilung und zum Entzug der Berechtigung zum Empfang von Rundfunksendungen und 
Decoder 



(§) Bei einem Verfahren und bai einem Decoder zur Ertailung 
und zum Entzug der Berechtigung zum Empfang von 
Rundfunksendungen, die durch Verschiusselung geschutzt 
sind, jst vorgasehen, daS die Schlussel alter betroffenen 
Decoder eine Baumstruktur bildan, deren Wurzel ein Sy- 
stemschlussel zugeordnet ist, der zur Entschlusseiung eines 
mit der jeweiligen Rundfunksendung empfangenen Kontroll- 
wortes dient da& den der Wurzel und den einzelnen Knoten 
nachfotgenden Knoten Schlussei zugeordnet sind, daZ den 
Blattern dieses Baumes feste Schlussel zugeordnet sind, die 
eindeutig einem Decoder oder einem Tail eines Decoders (z. 
B. einer Chipkarte) zugeordnet sind, daS die Schlussel, die 
jeweils einen Ast der Baumstruktur bitden, in Jewells einem 
Decoder gespeichert werden und daS die in jeweils einem 

^ Decoder gespeicherten Schlussel zur Entschlusseiung von 
empfangenan Kryptogrammen dienen, welche Anderungen 

^ der gespeicherten Schlussel und des gespeicherten System- 
schlussels bewirken, da& diejanigen SchlOssel« die solchen 
Knoten zugaordnet sind, welche einem bestimmten Knoten 

^ unmittelbar nachfolgen, dazu dienen, Kryptogramme zu 

^ entschlQssein, die einen Schlussel enthalten, der dem 
bestimmten Knoten neu zugeordnet warden soil. 
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Beschreibunn|HB 

Die Erfindung betrifft ein Verfahren zur Erteilung 
und zum Entzug der Berechtigung zum Empfang von 
Rundfunksendungen, die durch Verschlusselung ge* 5 
schutzt sind» mit einem Decoder und einen zur Durch- 
fiihrung des Verfahrens geeigneten Decoder. 

Gebuhrenpflichtige Rundfunksendungen, die auch 
unter den Stichworten Pay-TV, Pay-Radio, bekanntge- 
worden sind, werden mit einem Schlusse! CW verschliis- 10 
seit. Benutzer werden dadurch zum Empfang berechtigt, 
daQ man ihnen den Schlussel (K.ontroIlwort) CAV ver- 
trauiich zukommenlaBt Dazu wird im allgemeinen dem 
Benutzer ein personlicher Schlussel PIC zur Verfugung 
gestellt, der meist physikalisch gegen Vervielfaltigung 15 
gesichert. beispielsweise auf einer Chip-Karte gespei- 
chert ist 

Das Kontrollwort CW wird verschlusselt als Krypto- 
gramm ECM (Entitlement Control Message) uber einen 
Datenkanal des Rundfunksenders vom Empfanger bzw. 20 
Decoder empfangen. Durch Entschlusselung dieses 
Kryptogramms mit Hilfe des personlichen Schlussels 
PK wird das Kontrollwort CW wiedergewonnen. Bei 
dem unter dem Namen EuroCrypt bekanntgewordenen 
System wird ein weiteres Kryptogramm EMM (Entitle- 25 
ment Management Message) eines Schlussels SK gesen- 
det Dieses Kryptogramm kann mit Hilfe von PK ent- 
schlusselt werden. Der so erhaltene Schlussel SK dient 
zur Berechnung von CW aus dem Kryptogramm ECM. 
Dieses ZugangskontroUsystem ist in DIN EN 50094 be- 30 
schrieben. Sicherheitshalber wird der Schlussel CW 
haufig gewechselt 

Eine wichtige Aufgabe des Zugangskontrollsystems 
besteht darin, Benutzern, die ihre Gebuhren nicht be- 
zahlt haben, die Berechtigung zum Empfang der Rund- 35 
funksendung zu entziehen. Dieses kann einerseits durch 
eine negative Adressierung geschehen, bei welchem an 
den Decoder eine Nachricht geschickt wird, in welcher 
dieser aufgefordert wird, seine Tatigkeit einzustellen. 
Diese Moglichkeit ist jedoch grundsatzlich unsicher. da 40 
derartige Nachrichten von einem betriigerischen Benut- 
zer abgefangen werden konnen und damit unwirksam 
sind. 

Bei der positiven Adressierung wird eine Abschaltung 
des Decoders dadurch bewirkt, daB die in ihm enthalte- 45 
ne Information wertlos gemacht wird. Das geschieht 
dadurch, daB alle anderen Decoder neue Informationen 
erhalten, die zum Entschliisseln zukiinftiger Rundfunk- 
sendungen unbedingt gebraucht werden, nur der abzu- 
schaltende Decoder nicht. 50 

Das Verfahren der positiven Adressierung fuhrt zwar 
mit Sicherheit zur Abschaltung des Decoders des jewei- 
ligen Benutzers, es ist allerdings mit groBem Aufwand 
verbunden, da zum Abschalten eines Decoders Nach- 
richten an alle anderen Decoder gesendet werden mus- 55 
sen. 

Der Erfindung liegt die Aufgabe zugrunde, ein Ver- 
fahren zur Erteilung und zum Entzug der Berechtigung 
zum Empfang von Rundfunksendungen vorzuschlagen, 
bei welchem die zur Entschlusselung erforderlichen In- eo 
formationen in einem bestimmten Decoder wertlos ge- 
macht werden konnen, ohne daB alle anderen Decoder 
einzeln adressiert werden mussen. 

Diese Aufgabe wird erfindungsgemaB dadurch gelost, 

65 

— daB die Schlussel aller betroffenen Decoder eine 
Baumstruktur bilden, deren Wurzel ein System- 
schlussel zugeordnet ist, der zur Entschlusselung 
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eines mit der je^^gfeen Rundfunksendung empfan- 
genen KontrolJSB dient, 

— daB den der^Wirzel und den einzelnen Knoten 
nachfolgenden Knoten Schlussel zugeordnet sind, 

— daB den Blattern dieses Baumes feste Schlussel 
zugeordnet sind, die eindeutig einem Decoder oder 
einem Teil eines Decoders (z. B. einer Chipkarte) 
zugeordnet sind, 

— daB die Schlussel, die jeweils einen Asi der 
Baumstruktur bilden, in jeweils einem Decoder ge- 
speichert werden und 

— daB die in jeweils einem Decoder gespeicherten 
Schlussel zur Entschlusselung von empfangenen 
Kryptogrammen dienen. welche Anderungen der 
gespeicherten Schlussel und des gespeicherten Sy- 
stemsschlussels bewirken, 

— daB diejenigen Schlussel, die solchen Knoten 
zugeordnet sind, welche einem bestimmten Knoten 
unmittelbar nachfolgen, dazu dienen, Kryptogram- 
me zu entschlusseln, die einen Schlussel enthalten, 
der dem bestimmten Knoten neu zugeordnet wer- 
den solL 

Bei 1.000.000 Decodem muBten bei dem bekannten 
Verfahren 999^99 Nachrichten ubertragen werden, um 
einen der Decoder zu deaktivieren. Bei dem erfindungs- 
gemaBen Verfahren mit beispielsweise einem 2-aren 
Baum der Tiefe 20 sind etwa nur 40 Nachrichten not- 
wendig. 

Zur Verschlusselung der Daten konnen bei dem erfin- 
dungsgemaBeii Verfahren sowohl symmetrische als 
auch asymmetrische Verfahren angewendet werden. 

Eine vorteilhafte Ausfiihrungsform des erfindungsge- 
maBen Verfahrens besteht darin, daB die Baumstruktur 
m-regular ist, wobei m^ > n gilt mit m Zahl der einem 
Knoten oder der Wurzel nachfolgenden Knoten, t = 
Zahl der von Knoten gebildeten Ebenen und n = Zahl 
der Decoder. Dadurch ist eine einfache Zuordnung der 
Kryptogramme, welche Anderungen der gespeicherten 
Schlussel bewirken, moglich. 

Zum Entzug der Berechtigung eines bestimmten De- 
coders kann bei dem erfindungsgemaBen Verfahren 
vorgesehen sein, daB 

— fiir jeden Decoder auBer dem bestimmten Deco- 
der, der zusammen mit dem bestimmten Decoder 
demselben Knoten nachfolgt, ein Kryptogramm 
gesendet wird das den mit dem festen Schlussel des 
Decoders verschlusselten Schlussel enthalt, der 
dem gemeinsamen Knoten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem gemeinsa- 
men Knoten vorausgeht, bis zur Wurzel fur jeweils 
alle nachfolgenden Knoten aller dem bestimmten 
Decoder mittelbar vorausgehenden Knoten jeweils 
ein Kryptogramm gesendet wird, das den mit dem 
Schlussel des jeweils nachfolgenden Knotens ver- 
schlusselten Schlussel enthalt, der dem dem be- 
stimmten Decoder mittelbar vorausgehenden Kno- 
ten neu zugeordnet wird. 

Ein vorteilhafter Decoder zur Durchfuhrung des Ver- 
fahrens nach einem der vorhergehenden Anspruche ist 
dadurch gekennzeichnet, daB mehrere Schlussel spei- 
cherbar sind, wobei mindestens ein Teil der Schlussel 
durch mit den Rundfunksendungen empfangene Kryp- 
togramme, die mit Hilfe eines der gespeicherten Schlus- 
sel entschliisselbar sind, veranderbar sind. 

Ein Ausfuhrungsbeispiel der Erfindung ist in der 
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en dargestellt und in 
naher erlauiert. Es 



Zeichnung anhand mehrerer^ 
der nachfolgenden Beschre 
zeigt: 

Fig. 1 eine schematische Darstellung der eine Baum- 
struktur bildenden Kjioten, denen jeweils ein Schliissel 
zugeordnet ist, wobei die Zahl der Decoder gegeniiber 
der Wirklichkeit stark verringert ist, und 

Fig. 2 eine Abfolge von auszusendenden Nachrichten 
zum Enuug der Berechtigung eines bestimmten Deco- 
ders. 

Fig. 1 zeigt als Beispiel einen 3-aren Baum der Tiefe 2 
mit Schlusseln, welche den Knoten des Baums zugeord- 
net sind. Die Schlussel K(2,i) sind fest jeweils einem 
Decoder Di bzw. einer Chlpkarte zugeordnet. In dem 
dargestellten Beispiel gilt i=l, ... , 9. Der Wurzel des 
Baums ist der Systemschlussel SK = K(0.1) zugeordnet, 
wahrend den m Nachfolgeknoten desjenigen Knoten, 
dem der Schlussel K(r,s) zugeordnet ist, die Schlussel 
K(r-rl, m^~* + l), ... K:(r-hl, m^"^+m) zugeordnet 
sind 

Einem Decoder mit dem Schlussel fC(m, x) — beim in 
Fig. 1 dargestellten Beispiel K(2,i) — kann die Berechti- 
gung, ein gebiihrenpflichtiges Rundfunkprogramm zu 
empfangen, dadurch erteilt werden, daB ihm giiltige 
Schlussel auf dem Weg innerhalb des Baums von K(mpc) 
nach K(0,1) mitgeteilt werden. Dazu sind maximal t-1 
Nachrichten mit den Kryptogrammen der jeweils 
nachst hoheren Schlussel notwendig. Einem Decoder 
mit dem Schlussel K(m^) kann die Berechtigung, ein 
gebiihrenpflichtiges Rundfunkprogramm zu empfan- 
gen, dadurch entzogen werden, daS man aile Schlussel 
auf dem Weg von K(m,x) nach K(0,1) ersetzt Dazu sind 
maximal t-m Nachrichten mit den Kryptogrammen der 
neuen Schliissel erforderlich. Die Schlussel. die zur Er- 
teilung Oder zum Entzug der Berechtigung ausgetauscht 
werden mussen, konnen bei Verwendung einer regula- 
ren Baumstruktur leicht berechnet werden- 

Fig. 2 zeigt eine Folge von Nachrichten, um den De- 
coder D9 mit Hilfe der in Fig. 1 beschriebenen Baum- 
struktur der Schliissel zu deaktivieren. Jede Nachricht 
kann uber einen Rundfunkkanal ausgestrahlt werden. 
Sie besitzt eine Adresse und eine Nutzlast, die in Fig. 2 
durch einen senkrechten Strich getrennt sind. Mit Hilfe 
der Adresse erkennt jeder Decoder, ob eine bestimmte 
empfangene Nachricht von ihm verarbeitet werden 
muB. Die Nutziast enthalt ein Kxyptogramm, das nur 
von den adressierten Decodern ausgewertet werden 
kann. Dabei bedeutet die Notation A < B > , daB die In- 
formation B mit dem Schliissel A verschliisselt wurde. 
Der Algorithmus zur Entschlusseiung ist im Decoder 
bekannL 

Zeile a der Fig. 2 zeigt eine Nachricht an den Decoder 
D7, mit welchem dieser einen neuen Schliissel K(lr3) neu 
erhalt Der Decoder D8 erhalt ebenfalls den gleichen 
neuen Schliissel, der jedoch in diesem Fall uber den 
Schliissel K(2,8) entschlusselt wird (Zeile b). In der 
Nachricht gemaB Zeile c wird eine Adresse angegeben, 
die den Decodern Dl bis D3 gemeinsam ist und in Fig. 2 
mit Gruppe 1 bezeichnet ist. Diese haben gemeinsam 
den Schliissel K{1,1), der zur Entschliisselung des neuen 
Systemschltissels SKneu dient. In gleicher Weise wird 
dann fiir die Gruppe 2 (Decoder D4 bis D6) und fiir die 
Gruppe 3 (Decoder D7 bis D9) der neue Systemschliis- 
sel SKneu ubertragen (Zeilen d und e). Dabei ist aller- 
dings der Decoder D9 nicht in der Lage, das Kxypto- 
gramm K(l,3) neu <SKneu> zu entschliissein. Der De- 
coder D9 erhalt somit keine neuen Systemschiiissel 
SKneu und kann die darauf folgend iibertragenen Nutz- 
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odieren. 



Patentanspriiche 



1. Verfahren zur Erteilung und zum Entzug der 
Berechtigung zum Empfang von Rundfunksendun- 
gen. die durch Verschliisselung geschiitzt sind, mit 
10 einem Decoder, dadurch gekennzeichnet, 

— daS die Schliissel aller betroffenen Decoder 
eine Baumstruktur bilden, deren Wurzel ein 
Systemschiiissel zugeordnet ist, der zur Ent- 
schliisselung eines mit der jeweiligen Rund- 

15 funksendung empfangenen KontroUwortes 

dient, 

— daB den der Wurzel und den einzelnen Kno- 
ten nachfolgenden Knoten Schliissel zugeord- 
net sind, 

20 — daB den Blattern dieses Baumes feste 

Schlussel zugeordnet sind, die eindeutig einem 
Decoder oder einem Teil eines Decoders (z. B. 
einer Chipkarte) zugeordnet sind. 

— daB die Schliissel, die jeweils einen Ast der 
25 Baumstruktur bilden, in jeweils einem Deco- 
der gespeichert werden und 

— daB die in jeweils einem Decoder gespei- 
cherten Schliissel zur Entschlusseiung von 
empfangenen Kryptogrammen dienen, welche 

30 Anderungen der gespeicherten Schliissel und 

des gespeicherten Systemschltissels bewirken, 

— daS diejenigen Schlussel, die soichen Kno- 
ten zugeordnet sind, welche einem bestimmten 
Knoten unmitteibar nachfolgen, dazu dienen, 

35 Kryptogramme zu entschliissein, die einen 

Schliissel enthalten, der dem bestimmten Kno- 
ten neu zugeordnet werden soli. 

2. Verfahren nach Anspruch 1, dadurch gekenn- 
zeichnet, daB die Baumstruktur m-regular ist, wo- 

40 bei in m^ > n gilt mit m = Zahl der einem Knoten 
Oder der Wurzel nachfolgenden Knoten, t = Zahl 
der von Knoten gebildeten Ebenen und n = Zahl 
der Decoder. 

3. Verfahren nach einem der Anspriiche 1 oder 2, 
45 dadurch gekennzeichnet, daB zum Entzug der Be- 
rechtigung eines bestimmten Decoders 

— fiir jeden Decoder auBer dem bestimmten 
Decoder, der zusammen mit dem bestimmten 
Decoder demselben Knoten nachfoigt, ein 

50 Kryptogramm gesendet wird, das den mit dem 

festen Schliissel des Decoders verschliisselten 
Schliissel enthalt, der dem gemeinsamen Kno- 
ten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem ge- 
55 meinsamen Knoten vorausgeht, bis zur Wurzel 

fiir jeweils alle nachfolgenden Knoten aller 
dem bestimmten Decoder mittelbar vorausge- 
henden Knoten jeweils ein Kryptogramm ge- 
sendet wird, das den mit dem Schlussel des 
60 jeweils nachfolgenden Knotens verschliissel- 

ten Schliissel enthalt, der dem dem bestimmten 
Decoder mittelbar vorausgehenden Knoten ; 
neu zugeordnet wird. 

4. Decoder zur Durchfuhrung des Verfahrens nach 
65 einem der vorhergehenden Anspriiche, dadurch ge- 
kennzeichnet, daB mehrere Schlussel speicherbar 
sind, wobei mindestens ein Teil der Schliissel durch 
mit den Rundfunksendungen empfangene Krypto- 
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gramme, die mit Hilfe et^^Her gespeicherten 
Schlussei entschlusseibar sini^^randerbar sind. 
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